Abrufen von VMware Carbon Black Endpoint Sensor-Protokollen mithilfe von Live Response

Zusammenfassung: Erfahren Sie, wie Sie mit Live Response unter Windows Remote-Protokolle für VMware Carbon Black Endpoint Sensor erfassen können, indem Sie diese Anweisungen befolgen.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Weisungen

Erfahren Sie, wie Sie VMware Carbon Black Endpoint- und Carbon Black Defense-Protokolle mithilfe der Live Response-Funktion in der VMware Carbon Black Cloud Console remote erfassen können.


Betroffene Produkte:

  • VMware Carbon Black Endpoint

Betroffene Versionen:

  • v3.4 und höher

Betroffene Betriebssysteme:

  • Windows

Die Live Response-Funktion von VMware Carbon Black Cloud ist eine Methode zur Remote-Erfassung von Sensor-Protokollen von Microsoft Windows-Endpunkten zur Weitergabe an den Support für das weitere Troubleshooting.

Stellen Sie sicher, dass die Live Response-Policy für den Endpunkt aktiviert ist. Die Standardeinstellung ist Deaktiviert.

Um Protokolle mithilfe von Live Response zu sammeln, muss ein Administrator zuerst die Optionen Policy aktiviert, Live Response ausgeführt und dann Protokolle heruntergeladen ausführen. Klicken Sie auf die entsprechende Registerkarte, um weitere Informationen zu erhalten.

Hinweis: In diesem Artikel wird beschrieben, wie Sie Protokolle mithilfe der Live Response-Funktion sammeln. Weitere Informationen zum manuellen Sammeln von Protokollen für alle Betriebssysteme finden Sie unter Erfassen von Protokollen für den VMware Carbon Black Cloud Endpoint Sensor.

Policy aktivieren

  1. Navigieren Sie in einem Webbrowser zu <REGION> conferdeploy.net.
    Hinweis: <REGION> = Region des Mandanten
  2. Melden Sie sich bei der VMware Carbon Black Cloud an.
    Anmeldung bei VMware Carbon Black Cloud
  3. Klicken Sie im linken Menübereich auf Erzwingen.
    Durchsetzen
  4. Klicken Sie auf Policys.
    Richtlinien
  5. Wählen Sie eine Policy aus.
    Auswahl der Policy
  6. Klicken Sie auf die Registerkarte Sensor und stellen Sie sicher, dass Live Response aktivieren ausgewählt ist.
    Aktivieren von Live Response

Ausführen von Live Response

Die Ausführung von Live Response unterscheidet sich je nachdem, ob v3.6 und höher oder v3.4 bis 3.5 von VMware Carbon Black Cloud Endpoint Sensor ausgeführt wird. Klicken Sie auf die entsprechende Version für weitere Informationen.

Hinweis: Weitere Informationen zum Identifzieren der Version finden Sie unter Identifizieren der Sensorversion von VMware Carbon Black Cloud Endpoint.

v3.6 und höher

  1. Klicken Sie im linken Menübereich auf Endpoints.
    Endpunkte
  2. Gehen Sie in der Benutzeroberfläche (UI) von Alle Sensoren wie folgt vor:
    1. Suchen Sie nach dem gewünschten Gerätenamen.
    2. Klicken Sie unter Aktionen auf das Dropdown-Feld.
    3. Klicken Sie auf Live Response.
    Alle Sensoren – Benutzeroberfläche
  3. Sobald Live Response eine Verbindung herstellt, geben Sie Folgendes ein: cd c:\program files\confer ein, und drücken Sie anschließend die Eingabetaste.
    Ändern des Verzeichnisses in Live Response
  4. Geben Sie execfg cmd /c repcli capture "<PATH>" ein, und drücken Sie anschließend die Eingabetaste. Dadurch wird das RepCLI-Dienstprogramm zum Erfassen der Protokollierung ausgeführt.
    Erfassen der Protokollierung in Live Response
    Hinweis: <PATH> = Der absolute Pfad des Protokollzielordners
  5. Sobald die Erfassung abgeschlossen ist, wird eine Eingabeaufforderung angezeigt, dass erfasste Protokolle im angegebenen Zielordner mit dem Dateinamen psc_sensor.zip.
    Hinweis: Dies kann einige Minuten dauern, abhängig von der Netzwerkbandbreite sowohl für den Endpunkt, auf dem Protokolle erfasst werden, als auch für das Gerät, das die Dateien empfängt.

v3.4 bis 3.5

  1. Klicken Sie im linken Menübereich auf Endpoints.
    Endpunkte
  2. Gehen Sie in der Benutzeroberfläche (UI) von All Esensors wie folgt vor:
    1. Suchen Sie nach dem gewünschten Gerätenamen.
    2. Klicken Sie unter Aktionen auf das Dropdown-Feld.
    3. Klicken Sie auf Live Response.
    Alle Sensoren – Benutzeroberfläche
  3. Sobald Live Response eine Verbindung herstellt, geben Sie Folgendes ein: cd c:\program files\confer ein, und drücken Sie anschließend die Eingabetaste.
    Ändern des Verzeichnisses in Live Response
  4. Geben Sie execfg repcli capture ein, und drücken Sie anschließend die Eingabetaste. Dadurch wird das RepCLI-Dienstprogramm zum Erfassen der Protokollierung ausgeführt.
    Erfassen der Protokollierung in Live Response
  5. Sobald die Erfassung abgeschlossen ist, wird eine Eingabeaufforderung angezeigt, die erfassten Protokolle in C:\Windows\Temp\cb-temp mit dem Dateinamen psc_sensor.zip.
    Hinweis: Dies kann einige Minuten dauern, abhängig von der Netzwerkbandbreite sowohl für den Endpunkt, auf dem Protokolle erfasst werden, als auch für das Gerät, das die Dateien empfängt.

Protokolle herunterladen

  1. Geben Sie cd C:\Windows\Temp\cb-temp ein, und drücken Sie anschließend die Eingabetaste.
    Hinweis: Wenn nur die confer.log erforderlich ist, können sie direkt erfasst werden, indem Sie zu C:\Program Files\ConferEingabe get confer.log, und drücken Sie dann die Eingabetaste.
  2. Geben Sie get psc_sensor.zip ein, und drücken Sie anschließend die Eingabetaste.
    Datei mithilfe von Live Response abrufen
  3. Die Datei wird mit einem alphanumerischen Dateinamen auf Ihren lokalen Computer heruntergeladen. Benennen Sie die Datei mit der Erweiterung „.zip“ um.
    Hinweis:
    • Beispiel für einen alphanumerischen Dateinamen: 36355d97-18f4-416e-be8f-473bda7c30fb
    • Beispiel für den umbenannten Dateinamen: SensorCapture.zip

Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.

Weitere Informationen

  

Videos

  

Betroffene Produkte

VMware Carbon Black
Artikeleigenschaften
Artikelnummer: 000175263
Artikeltyp: How To
Zuletzt geändert: 05 Mai 2026
Version:  20
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.